How AI made scams more convincing in 2025
2025 年的几个与人工智能相关的故事强调了人工智能系统能够以多快的速度超越人类的有意义的控制。
2025 exposed the risks we ignored while rushing AI
我们探讨人工智能 (AI) 的快速崛起如何使用户面临风险。
Malware in 2025 spread far beyond Windows PCs
Windows 不再是唯一的目标。 2025 年,恶意软件越来越多地同时针对 Android、macOS 和多个平台。
A week in security (December 22 – December 28)
我们在 2025 年 12 月 22 日至 12 月 28 日这一周涵盖的主题列表
Hacktivists claim near-total Spotify music scrape
黑客活动分子已经抓取了 Spotify 上几乎 100% 的可用内容。用户有什么需要担心的吗?
A week in security (December 15 – December 21)
我们在 2025 年 12 月 15 日至 12 月 21 日这一周涵盖的主题列表
CISA warns ASUS Live Update backdoor is still exploitable, seven years on
在最初的攻击发生七年后,CISA 已将 ASUS Live Update 后门添加到其已知利用的漏洞目录中。
The ghosts of WhatsApp: How GhostPairing hijacks accounts
犯罪分子利用虚假登录页面和看似常规的提示,欺骗 WhatsApp 用户将攻击者的浏览器链接到他们的帐户。
SoundCloud, Pornhub, and 700Credit all reported data breaches, but the similarities end there
我们比较了今天出现的三起事件,以说明为什么泄露的影响较少取决于谁受到攻击,而更多地取决于所采取的行动。
Android mobile adware surges in second half of 2025
Malwarebytes 威胁研究显示,广告软件和恶意恶意软件系列 Triada 和 MobiDash 进入假期季节后将出现激增。
Photo booth flaw exposes people’s private pictures online
一名安全研究人员表示,照相亭运营商的一个基本网站缺陷可能会泄露数百张私人客户照片。
Google is discontinuing its dark web report: why it matters
谷歌将于明年初停止其暗网报告,这引发了不同的反应。暗网监控实际上如何帮助确保您的安全?
Pig butchering is the next “humanitarian global crisis” (Lock and Code S06E25)
本周,我们在 Lock and Code 播客中与艾琳·韦斯特 (Erin West) 讨论了生猪屠宰骗局以及为阻止这一新的全球危机所做的努力。
A week in security (December 8 – December 14)
我们在 2025 年 12 月 8 日至 12 月 14 日这一周涵盖的主题列表
The US digital doxxing of H-1B applicants is a massive privacy misstep
通过公开社交帐户,新政策暴露了攻击者可用于定位、冒充或勒索的私人数据。
Google ads funnel Mac users to poisoned AI chats that spread the AMOS infostealer
犯罪分子使恶意 ChatGPT 和 Grok 对话出现在常见 Google 搜索的顶部,从而将用户直接引导至 Atomic macOS Stealer。
DroidLock malware locks you out of your Android device and demands ransom
研究人员发现 Android 恶意软件会劫持您的文件和设备,直到您支付赎金。